Size: a a a

Ассемблер

2020 September 20

ST

Saenro T in Ассемблер
Тогда jmp меняй на EBh, 00h
Остальное NOP'ами (90h)
источник

ST

Saenro T in Ассемблер
Или на E9h, 0,0,0,0
источник

ST

Saenro T in Ассемблер
Но тебе же уже подсказали, что можно просто NOP'ами забить этот JMP
источник

ST

Saenro T in Ассемблер
т.к. правильная ветка идёт сразу после инструкции JNZ
источник

_

__gg in Ассемблер
Saenro T
Но тебе же уже подсказали, что можно просто NOP'ами забить этот JMP
У IDA нет такого функционала. Поэтому я спросил, как это в ручную можно сделать, мне не ответили на этот вопрос.
источник

_

__gg in Ассемблер
А free замену IDA под MacOS я не знаю, у которой есть эти NOP'ы.
источник

ST

Saenro T in Ассемблер
Saenro T
Тебе наверное нужно выйти из ida, загрузить жертву в hex-редактор, там пропатчить и сохранить.
Разве?
источник

ST

Saenro T in Ассемблер
Пропиши там байтики 90h
источник

_

__gg in Ассемблер
Saenro T
Разве?
Ступил, у IDA есть HEX-редактор, сейчас попробую.
источник

_

__gg in Ассемблер
Saenro T
Тогда jmp меняй на EBh, 00h
Остальное NOP'ами (90h)
Чисто для незнающего: Что означает h? Hex?
источник

ST

Saenro T in Ассемблер
Да
источник

_

__gg in Ассемблер
Это своего рода пробел так обозначается?
источник

_

__gg in Ассемблер
Почему нельзя было просто написать EB 00?
источник

ST

Saenro T in Ассемблер
Saenro T
Тогда jmp меняй на EBh, 00h
Остальное NOP'ами (90h)
Себе задай этот вопрос.
источник

_

__gg in Ассемблер
Saenro T
Тогда jmp меняй на EBh, 00h
Остальное NOP'ами (90h)
Спасибо. Помогло. Еще вопрос, каким образом ты определил значения байтов? Откуда ты взял EBh 00h?
источник

ST

Saenro T in Ассемблер
Некоторые байты можно и на память знать, а следующие за ними 00 — это следующая инструкция, вернее переход на неё, в любом бранче: Call, Jxx.
источник

_

__gg in Ассемблер
Понял, спасибо.
источник

A

Aiwan ╭∩╮ (òÓ,) ╭∩╮b... in Ассемблер
__gg
Спасибо. Помогло. Еще вопрос, каким образом ты определил значения байтов? Откуда ты взял EBh 00h?
источник

_

__gg in Ассемблер
Можно полноценную ссылку на это?
источник

A

Aiwan ╭∩╮ (òÓ,) ╭∩╮b... in Ассемблер
__gg
Можно полноценную ссылку на это?
источник